跨账号复制
企业中的部门之间通常各自管理着业务数据,但出于数据整合、集中管控、合规审计等需求,需要将数据备份在不同账号间流转。可以使用华为云云备份的跨账号复制功能,实现备份数据的跨账号复制。
跨账号复制功能支持不同账号间的复制操作,两个账号可以是在同一组织中,也可以是不同组织中。如果账号不在同一组织中,目标账号需要先创建跨账号复制权限的委托。发起方可以向目标账号的同一区域或不同区域手动或自动进行备份复制操作。
操作场景
云服务器备份存储库和SFS Turbo备份存储库支持将整个存储库的备份复制到不同的账号中。云服务器备份后续可在备份同一个区域使用复制的备份数据创建镜像,并发放新的云服务器。SFS Turbo备份后续可在备份同一个区域使用复制的备份创建新的文件系统。
在控制台上共支持如下两种复制方式:
- 在备份副本列表选择某一个备份,手动执行一次复制。
- 选中某一个备份存储库,手动执行一次复制。或配置存储库的复制策略,周期性地对未向目标账号进行过复制或复制失败的备份执行复制操作。
本节主要介绍第二种手动复制存储库的方式。对于第一种方式的介绍请参见跨账号复制备份。
约束与限制
- 该特性目前仅支持云服务器备份存储库和SFS Turbo备份存储库。
- 支持复制到多个目标区域的存储库中,复制成功后会占用相应的存储容量。
- 存储库中包含同时满足以下条件的云服务器备份才能执行创建复制操作:
- 备份由弹性云服务器产生。
- 备份数据包含系统盘。
- 备份状态为“可用”。
- 仅支持对源账号生成的备份或备份存储库执行复制操作,不支持对复制操作产生的备份和复制存储库再次执行复制操作,从其他账号复制而来的备份仅可用于创建镜像或文件系统。
- 一个备份存储库可以分别复制到目标账号不同的目标区域。对备份存储库手动创建复制或通过策略复制:每个目标区域仅能复制一次,即使将目标备份删除后也不允许再次复制。
- 仅具备复制能力的区域支持跨账号复制备份数据。
- 仅支持复制到同备份类型的复制存储库中。例如,需要将云服务器在产生的备份进行跨账号复制,则目标账号需要在目标区域购买保护类型为“复制”的云服务器存储库。
- 复制操作需要依赖“授予复制备份还原点权限”(cbr:vaults:replicate)和“授予导入备份权限”(cbr:backups:import)。
目标账号创建复制存储库操作步骤
- 进入购买云服务器备份存储库页面。
- 根据快速创建云服务器备份的参数说明表格,完成购买云服务器存储库必要参数设置,除以下额外说明的参数,其他参数均可根据业务需求进行配置。SFS Turbo备份跨账号复制操作类似,此处以创建云服务器备份存储库为例。
表1 创建跨账号复制存储库参数说明 参数
示例
说明
保护类型
复制
- 备份:创建的存储库类型为云服务器备份存储库,用于存放云服务器备份。
- 复制(跨区域):创建的存储库类型为云服务器备份复制存储库,用于存放云服务器备份复制操作产生的副本。选择“复制”后,不需要选择服务器。
此处选择存储库的保护类型为“复制”。
跨账号复制
勾选“启用“
设置是否启用跨账号复制。使用跨账号复制功能时,需要选择开启。
启用跨账号复制后,源备份存储库支持复制到其他账号的同一或不同目标区域存储库中。
- 单击“去支付”,确认订单详情,完成支付。
- 返回云服务器备份页面。可以在存储库列表看到成功创建的复制存储库,存储库状态为“可用”。
- 单击目标存储库名称,进入存储库详情页面。
- 在基本信息的存储库标识一栏,复制存储库标识,提供至发起复制的账号。 图1 复制存储库标识
- 如与发起复制的账号不在同一组织下,则还需要前往IAM控制台,为发起复制的账号创建含有cbr:backups:get、cbr:backups:import、cbr:backups:delete、cbr:tasks:get、cbr:vaults:get授权项的委托,并将委托名称提供至发起复制的账号。
发起方跨账号复制操作步骤
- 登录云备份控制台。单击管理控制台左上角的
,选择区域。 - 选择“存储库”页签,找到目标备份存储库。
- 单击目标存储库所在行的“更多 > 创建复制”,如图2所示。

- 在弹出的创建复制的窗口中配置复制的相关信息,如表2所示。
表2 复制参数说明 参数
说明
目标区域
选择备份数据需要复制到的目标区域。
跨账号复制操作中,此项无需选择。如您仅需进行跨区域复制备份操作,请参考跨区域复制。
跨账号复制
设置是否启用跨账号复制。使用跨账号复制功能时,需要选择开启。
启用跨账号复制后,源备份存储库支持复制到其他账号的同一或不同目标区域存储库中。
是否同组织
判断当前两个账号是否在同一组织下。
如果在同一个组织的账号之间进行复制,推荐开启此功能,进行组织内的跨账号复制。如不开启此功能,则后续需要输入目标账号给当前账号授予复制权限的委托名称。
目标存储库标识
输入目标区域下同一种类型的跨账号复制存储库标识。
支持复制到目标存储库中,复制操作将会把所有备份均复制至目标区域的存储库中,并在源区域产生复制流量费。复制成功后将会占用相应的存储容量。
目标账号需要将存储库标识提供至发起复制的账号。存储库标识可以在存储库列表单击目标存储库,进入存储库详情页面基本信息部分存储库标识一栏获取存储库标识。
委托名称
目标账号给当前账号授予复制权限的委托名称。
进行非同一组织下的跨账号复制时,需要输入目标存储库所属的目标账号给当前账号授权的委托名称。
- 单击“确定”,完成复制任务的创建。
- 创建完成后,目标账号可切换到目标存储库所在区域(项目)查看目标存储库中的备份,具体操作参见查看存储库。后续可根据需要使用该存储库中的备份创建镜像或文件系统。